Facebook iPress Telegram iPress Twitter iPress search menu

Prozorro будет платить "белым" хакерам за найденные уязвимости

Prozorro будет платить
Фото: prozorro.gov.ua
Программа поиска уязвимостей Prozorro Bug Bounty, которую электронная система закупок Prozorro запустила в июне этого года, переходит на денежную систему вознаграждений для БагХантер.

Об этом сообщила пресс служба Prozorro, передает "Общественное".

Так, за каждую найденную в Prozorro уязвимость высокого уровня (Р1) хакеры будут получать 2800 грн, за Р2 - 1400 грн, за Р3 - 840 грн. Уязвимости низкого уровня - Р4 и Р5 не будет награждаться.

Кроме того, каждый БагХантер будет получать баллы за найденные уязвимости. Их рейтинг обновлять ежемесячно, который можно посмотреть здесь.

Что такое Bug Bounty и зачем это Prozorro?

"Белый" хакинг признан одним из самых популярных и действенных способов обретения уязвимостей в IT-системах. "Монстры" IT-бизнеса (такие как Google, Facebook, Amazon и т.д.), активно пользуются такими услугами.

В то же время это не свойственно государственным структурам, особенно в Украине. Однако в 2019 году официальная площадка электронной системы публичных закупок Prozorro провела пилотный проект Bug Bounty на уровне центральной базы данных. Фактически они стали одними из первых государственных предприятий, которые это сделали.

В 2020 году они запустили программу поиска уязвимостей Bug Bounty на постоянной основе для всей IT-системы. Эта программа, мол, помогает системе Prozorro делать защиту данных крепче к кибератакам.

И как оно?

В первые три месяца существования проекта семь БагХантеров нашли 61 уязвимость, 49 из них оказались не критического уровня.

Хакера с никнеймом Jarvis, который нашел наибольше уязвимостей, наградили квадрокоптером. Остальные участники получили поощрительные призы - фирменные жесткие диски, футболки, свитшоты, фирменные антисептики и маски.

Напомним, что участники закупок в Prozorro для защиты персональной информации могут использовать водяные знаки при загрузке документов в систему.

Что меняется в жизни, когда на запястье появляются умные часы Apple
Что меняется в жизни, когда на запястье появляются умные часы Apple
Проект
Проект "День с командой Королей" Betking Foundation среди финалистов конкурса "Партнерство ради устойчивого развития – 2025"
Когда мечты выходят на поле: благотворительный матч ко Дню защиты детей от Betking Foundation
Когда мечты выходят на поле: благотворительный матч ко Дню защиты детей от Betking Foundation
Завершился первый сезон King Media Basket при поддержке betking: победу одержала команда First HOTC
Завершился первый сезон King Media Basket при поддержке betking: победу одержала команда First HOTC
King Media Basket — первая всеукраинская медийная баскетбольная лига — стартует этой осенью
King Media Basket — первая всеукраинская медийная баскетбольная лига — стартует этой осенью
Легкая регистрация в Parik24: начни игру за несколько минут
Легкая регистрация в Parik24: начни игру за несколько минут
Рейтинг онлайн казино: как найти обзор надежных площадок?
Рейтинг онлайн казино: как найти обзор надежных площадок?
Как продлить срок службы точечных накладных светильников. Советы профессионалов
Как продлить срок службы точечных накладных светильников. Советы профессионалов